osmgmt

Conformità sicurezza per endpoint non gestiti

Conformità sicurezza può eseguire query sugli endpoint non gestiti nella rete alla quale appartiene il server OfficeScan. Utilizzare Active Directory e gli indirizzi IP per eseguire query sugli endpoint.

La sicurezza degli endpoint non gestiti può avere uno degli stati riportati di seguito:

Stato sicurezza degli endpoint non gestiti

Stato

Descrizione

Gestito da un altro server OfficeScan

I client OfficeScan installati nei computer sono gestiti da un altro server OfficeScan. I client sono online ed eseguono questa versione di OfficeSCan oppure una versione precedente.

Nessun client OfficeScan installato

Il client OfficeScan non è stato installato sul computer.

Non raggiungibile

Il server OfficeScan non è in grado di connettersi al computer per determinare lo stato di sicurezza.

Valutazione di Active Directory non risolta

Il computer appartiene a un dominio Active Directory ma il server OfficeScan non è in grado di determinarne lo stato di sicurezza.

  • Il database del server OfficeScan contiene un elenco dei client gestiti dal server. Il server invia query ad Active Directory per richiedere i GUID dei computer e poi li confronta con i GUID memorizzati nel database. Se un GUID non è nel database, il computer viene assegnato alla categoria Valutazione di Active Directory non risolta.

Per eseguire una valutazione di sicurezza, effettuare le operazioni riportate di seguito:

  1. Definire l'ambito della query. Per ulteriori informazioni, vedere Ambito Active Directory/indirizzo IP e query.

  2. Selezionare i computer non protetti dal risultato della query. Per ulteriori informazioni, vedere Risultato query.

  3. Installare il Client OfficeScan Per ulteriori informazioni, vedere Installazione con Conformità sicurezza.

  4. Configurare le query pianificate. Per ulteriori informazioni, vedere Query pianificata.

Ambito Active Directory/indirizzo IP e query.

Quando si esegue una query per la prima volta, definire l'Ambito Active Directory/indirizzo IP che comprende gli oggetti Active Directory e gli indirizzi IP a cui il server OfficeScan deve inviare le query su richiesta o periodicamente. Dopo aver definito l'ambito, avviare l'elaborazione delle query.

  1. Nella sezione Ambito Active Directory/indirizzo IP, fare clic su Definisci. Viene visualizzata una nuova schermata.

  2. Per definire un ambito Active Directory:

    1. Passare alla sezione Ambito Active Directory.

    2. Selezionare Utilizza valutazione su richiesta per eseguire query in tempo reale al fine di ottenere risultati più precisi. Se si disattiva questa opzione, OfficeScan esegue le query sul database anziché su ogni singolo client. L'esecuzione delle query solo sul database può risultare più rapida ma è meno precisa.

    3. Selezionare gli oggetti sui quali eseguire la query. Se è la prima volta che viene inviata una query, selezionare un oggetto con meno di 1,000 account e prendere nota del tempo impiegato per completare la query. Utilizzare questi dati per il confronto delle prestazioni.

  3. Per definire un ambito dell'indirizzo IP:

    1. Passare alla sezione Ambito indirizzo IP.

    2. Selezionare Attiva ambito indirizzo IP.

    3. Specificare un intervallo di indirizzi IP. Fare clic sul pulsante con il segno più () o meno () per aggiungere o eliminare gli intervalli di indirizzi IP.

    L'intervallo di indirizzi IPv6 ha un limite di 16 bit, simile al limite per gli intervalli di indirizzi IPv4. La lunghezza del prefisso deve essere compresa pertanto tra 112 e 128.

    Lunghezza

    Numero di indirizzi IPv6

    128

    2

    124

    16

    120

    256

    116

    4,096

    112

    65,536

  4. In Impostazione avanzata specificare le porte utilizzate dai server OfficeScan per comunicare con i client. Il programma genera i numeri di porta in modo casuale durante l'installazione del server OfficeScan.

    1. Fare clic su Specifica porte.

    2. Digitare il numero di porta e fare clic su Aggiungi. Ripetere questo passaggio per aggiungere tutti i numeri di porta necessari.

    3. Fare clic su Salva.

  5. Per verificare la connettività di un computer usando un numero di porta particolare, selezionare Segnala che un computer non è raggiungibile dopo la verifica della relativa porta <x>. Quando non è possibile stabilire una connessione, OfficeScan considera subito il computer irraggiungibile. Il numero di porta predefinito è 135.

  6. Per salvare l'ambito e avviare la query, fare clic su Salva e rivaluta. Per salvare solo le impostazioni, fare clic su Salva soltanto.

Il risultato della query viene visualizzato nella schermata Gestione server esterni.

Risultato query

Il risultato della query viene visualizzato nella sezione Stato della sicurezza. Un endpoint non gestito avrà uno degli stati seguenti:

Operazioni consigliate:

  1. Nella sezione Stato della sicurezza fare clic su un collegamento numerato per visualizzare tutti i computer interessati.

  2. Utilizzare le funzioni di ricerca e ricerca avanzata per eseguire la ricerca e visualizzare solo i computer che corrispondono ai criteri selezionati.

  3. Se si utilizza la funzione di ricerca avanzata, specificare le opzioni riportate di seguito:

    OfficeScan non restituisce un risultato se il nome è incompleto. Se non si è sicuri del nome completo, utilizzare un carattere jolly (*).

  4. Per salvare l'elenco dei computer in un file, fare clic su Esporta.

  5. Per i client gestiti da un altro server OfficeScan, utilizzare lo strumento Client Mover per fare in modo che i client siano gestiti dal server OfficeScan attuale. Per ulteriori informazioni su questo strumento, vedere Client Mover.

Query pianificata

Configurare il server OfficeScan in modo da eseguire periodicamente query su Active Directory e sugli indirizzi IP e garantire in tal modo che le linee guida di sicurezza siano implementate.

  1. Fare clic su Impostazioni nella parte superiore della struttura dei client.

  2. Attivare la query pianificata.

  3. Specificare la pianificazione.

  4. Fare clic su Salva.

Vedere anche: